Pular para o conteúdo principal

Matriz de cobertura

Esta matriz mapeia cada objetivo do guia de estudo do AZ-700 (abril de 2026) ao(s) desafio(s) que o cobrem.

Domínio 1: Projetar e implementar infraestrutura de rede principal (25–30%)

Projetar e implementar endereçamento IP para recursos do Azure

ObjetivoDesafio
Planejar e implementar segmentação de rede e espaços de endereço01
Criar uma virtual network (VNet)01
Planejar e configurar sub-redes para serviços (gateways, PE, SE, firewalls, App GW, Bastion)02
Planejar e configurar delegação de sub-rede02
Planejar e configurar sub-redes compartilhadas ou dedicadas02
Criar um prefixo para endereços IP públicos01
Escolher quando usar um prefixo de IP público01
Planejar e implementar um prefixo de IP público personalizado (BYOIP)01
Criar um endereço IP público01
Associar endereços IP públicos a recursos01

Projetar e implementar resolução de nomes

ObjetivoDesafio
Projetar resolução de nomes dentro de uma VNet03, 04
Configurar definições de DNS para uma VNet03, 04
Projetar zonas DNS públicas03
Projetar zonas DNS privadas04
Configurar zonas DNS públicas e privadas03, 04
Vincular uma zona DNS privada a uma VNet04
Projetar e implementar Azure DNS Private Resolver05

Projetar e implementar conectividade e roteamento de VNet

ObjetivoDesafio
Projetar encadeamento de serviços, incluindo trânsito de gateway06
Implementar VNet peering06
Implementar e gerenciar conectividade de rede virtual usando Azure Virtual Network Manager07
Projetar e implementar rotas definidas pelo usuário (UDRs)08
Associar uma tabela de rotas a uma sub-rede08
Configurar forced tunneling08
Diagnosticar e resolver problemas de roteamento08, 11
Projetar e implementar Azure Route Server09
Identificar casos de uso apropriados para Azure NAT Gateway10
Implementar Azure NAT Gateway10

Monitorar redes

ObjetivoDesafio
Configurar monitoramento, diagnóstico de rede e logs no Azure Network Watcher11
Monitorar e solucionar problemas de integridade de rede usando Azure Network Watcher11
Monitorar e solucionar problemas de redes usando Azure Monitor for Networks12
Ativar e monitorar DDoS Protection13
Avaliar recomendações de segurança de rede (Defender for Cloud Secure Score)13
Avaliar recomendações de segurança de rede (caminhos de ataque)13
Identificar recursos de rede usando Microsoft Defender for Cloud Security Explorer13

Domínio 2: Projetar, implementar e gerenciar serviços de conectividade (20–25%)

Projetar, implementar e gerenciar uma conexão VPN site a site

ObjetivoDesafio
Projetar uma conexão VPN site a site, incluindo para alta disponibilidade14, 15
Selecionar um SKU de virtual network gateway apropriado16
Implementar uma conexão VPN site a site14
Identificar quando usar VPN baseada em política versus baseada em rota16
Criar e configurar um local network gateway14
Criar e configurar uma política IPsec/IKE16
Criar e configurar um virtual network gateway14
Diagnosticar e resolver problemas de conectividade de virtual network gateway24
Implementar Azure Extended Network15

Projetar, implementar e gerenciar uma conexão VPN ponto a site

ObjetivoDesafio
Selecionar um SKU de virtual network gateway apropriado para P2S17
Selecionar e configurar um tipo de túnel17
Selecionar um método de autenticação apropriado18
Configurar autenticação RADIUS18
Configurar autenticação usando Microsoft Entra ID18
Implementar um arquivo de configuração de cliente VPN17
Diagnosticar e resolver problemas de cliente e autenticação24
Especificar requisitos do Azure para Always On VPN18
Especificar requisitos do Azure para Azure Network Adapter17

Projetar, implementar e gerenciar Azure ExpressRoute

ObjetivoDesafio
Selecionar um modelo de conectividade ExpressRoute19
Selecionar um SKU e tier de ExpressRoute apropriados19
Projetar e implementar ExpressRoute (entre regiões, redundância, DR)19, 20
Projetar e implementar opções de ExpressRoute (Global Reach, FastPath, Direct)20
Escolher entre apenas peering privado do Azure, apenas peering Microsoft, ou ambos19, 21
Configurar peering privado do Azure19
Configurar peering Microsoft21
Criar e configurar um gateway ExpressRoute19
Conectar uma rede virtual a um circuito ExpressRoute19
Recomendar uma configuração de anúncio de rotas21
Configurar criptografia sobre ExpressRoute21
Implementar Bidirectional Forwarding Detection20
Diagnosticar e resolver problemas de conexão ExpressRoute24

Projetar e implementar uma arquitetura Azure Virtual WAN

ObjetivoDesafio
Selecionar um SKU de Virtual WAN22
Projetar uma arquitetura Virtual WAN22
Criar um virtual hub no Virtual WAN22
Escolher uma unidade de escala apropriada para cada tipo de gateway22
Implantar um gateway em um virtual hub22
Configurar roteamento de virtual hub23
Integrar um virtual hub com um NVA de terceiros23

Domínio 3: Projetar e implementar serviços de entrega de aplicações (15–20%)

Projetar e implementar Azure Load Balancer e Azure Traffic Manager

ObjetivoDesafio
Mapear requisitos para recursos e capacidades do Azure Load Balancer25
Identificar casos de uso apropriados para Azure Load Balancer25, 33
Escolher um SKU e tier do Azure Load Balancer25
Escolher entre load balancers públicos e internos25
Escolher entre load balancers regionais e entre regiões26
Criar e configurar um Azure Load Balancer25
Implementar Azure Traffic Manager27
Implementar Gateway Load Balancer26
Implementar uma regra de balanceamento de carga25
Criar e configurar regras NAT de entrada25
Criar e configurar regras de saída explícitas (SNAT)26

Projetar e implementar Azure Application Gateway

ObjetivoDesafio
Mapear requisitos para recursos e capacidades do Azure Application Gateway28, 33
Identificar casos de uso apropriados para Azure Application Gateway28, 33
Escolher entre escala manual e autoscale30
Criar um backend pool28
Configurar health probes30
Configurar listeners28
Configurar regras de roteamento28
Configurar HTTP settings28
Configurar TLS29
Configurar conjuntos de regras de reescrita29

Projetar e implementar Azure Front Door

ObjetivoDesafio
Mapear requisitos para recursos e capacidades do Azure Front Door31, 33
Identificar casos de uso apropriados para Azure Front Door31, 33
Escolher um tier apropriado31
Configurar um Azure Front Door (roteamento, origens, endpoints)31
Configurar terminação TLS e criptografia TLS ponta a ponta31
Configurar cache31
Configurar aceleração de tráfego31
Implementar regras, reescrita de URL e redirecionamento de URL32
Proteger uma origem usando Azure Private Link no Azure Front Door32

Domínio 4: Projetar e implementar acesso privado a serviços do Azure (10–15%)

ObjetivoDesafio
Planejar private endpoints34
Criar private endpoints34, 35
Configurar acesso a private endpoints34
Criar um Private Link service36
Integrar Private Link e Private Endpoint com DNS34, 37
Integrar um Private Link service com clientes on-premises37

Projetar e implementar service endpoints

ObjetivoDesafio
Escolher quando usar um service endpoint38, 39
Criar service endpoints38
Configurar políticas de service endpoint38
Configurar acesso a service endpoints38

Domínio 5: Projetar e implementar serviços de segurança de rede do Azure (15–20%)

Implementar e gerenciar network security groups

ObjetivoDesafio
Criar um network security group (NSG)40
Associar um NSG a um recurso40
Criar um application security group (ASG)40
Associar um ASG a uma interface de rede40
Criar e configurar regras de segurança de entrada e saída do NSG40
Implementar virtual network flow logs41
Interpretar virtual network flow logs41
Verificar fluxo de IP41
Configurar um NSG para administração remota de servidor (Azure Bastion)41
Implementar e gerenciar segurança de rede virtual usando Azure Virtual Network Manager48

Projetar e implementar Azure Firewall e Azure Firewall Manager

ObjetivoDesafio
Mapear requisitos para recursos e capacidades do Azure Firewall42
Selecionar um SKU apropriado do Azure Firewall43
Projetar uma implantação do Azure Firewall42
Criar e implementar uma implantação do Azure Firewall42
Configurar regras do Azure Firewall42
Criar e implementar políticas do Azure Firewall Manager43
Criar um hub seguro implantando Azure Firewall dentro de um hub Virtual WAN44

Projetar e implementar uma implantação de Web Application Firewall (WAF)

ObjetivoDesafio
Mapear requisitos para recursos e capacidades do WAF45, 46
Projetar uma implantação de WAF45
Configurar modo de detecção ou prevenção45
Configurar conjuntos de regras para WAF no Azure Front Door46
Configurar conjuntos de regras para WAF no Application Gateway45
Implementar uma política WAF45, 46
Associar uma política WAF45, 46

Cobertura: 100% — Cada objetivo do guia de estudo oficial do AZ-700 (abril de 2026) está mapeado para pelo menos um desafio.